Voltar às atualizações
New releaseAug 11, 2026

juice-shop v20.2.0

Aplicação web intencionalmente vulnerável cobrindo vulnerabilidades OWASP Top 10 para treinamento de segurança, competições CTF e prática de testes de penetração com mais de 100 desafios de hacking.

Compartilhar

Logotipo do Juice Shop OWASP Juice Shop

OWASP Flagship GitHub release Twitter Follow Subreddit subscribers

CI/CD Pipeline Release Pipeline Coverage Status Cypress tests OpenSSF Best Practices GitHub stars Static Badge

A loja online mais confiável que existe. (@dschadow) — A melhor loja de sucos de toda a internet! (@shehackspurple) — Na verdade, a aplicação vulnerável mais livre de bugs que existe! (@vanderaj) — Primeiro você 😂😂, depois você 😢 (@kramse) — Mas isso não tem nada a ver com suco. (esposa do @coderPatros)

OWASP Juice Shop é provavelmente a aplicação web insegura mais moderna e sofisticada! Pode ser usado em treinamentos de segurança, demonstrações de conscientização, CTFs e como cobaia para ferramentas de segurança! Juice Shop abrange vulnerabilidades de todo o OWASP Top Ten junto com muitas outras falhas de segurança encontradas em aplicações do mundo real!

Apresentação de slides de capturas de tela do Juice Shop

Para uma introdução detalhada, lista completa de recursos e visão geral da arquitetura, visite a página oficial do projeto: https://owasp-juice.shop

Índice

Configuração

Você pode encontrar algumas variações de instalação menos comuns, bem como instruções para executar o Juice Shop em vários provedores de computação em nuvem em a documentação Executando OWASP Juice Shop.

Alguns desafios exigem um provedor de IA/LLM para funcionar corretamente. Verifique a documentação Configurando dependências externas para obter instruções sobre como configurar provedores de IA locais ou baseados em nuvem.

A partir dos fontes

GitHub repo size

  1. Instale o node.js
  2. Execute git clone https://github.com/juice-shop/juice-shop.git --depth 1 (ou clone seu próprio fork do repositório)
  3. Entre na pasta clonada com cd juice-shop
  4. Execute npm install (só precisa ser feito antes da primeira execução ou quando você alterar o código-fonte)
  5. Execute npm start
  6. Navegue para http://localhost:3000

Distribuições empacotadas

GitHub release SourceForge SourceForge

  1. Instale um node.js 64 bits em sua máquina Windows, MacOS ou Linux
  2. Baixe juice-shop-<version>_<node-version>_<os>_x64.zip (ou .tgz) anexado ao último lançamento
  3. Descompacte e cd para a pasta descompactada
  4. Execute npm start
  5. Navegue para http://localhost:3000

Cada distribuição empacotada inclui alguns binários para sqlite3 e libxmljs2 vinculados ao sistema operacional e à versão do node.js na qual npm install foi executado.

Contêiner Docker

Docker Pulls Docker Stars

  1. Instale o Docker
  2. Execute docker pull bkimminich/juice-shop
  3. Execute docker run --rm -p 127.0.0.1:3000:3000 bkimminich/juice-shop
  4. Navegue para http://localhost:3000 (no macOS e Windows, navegue para http://192.168.99.100:3000 se você estiver usando docker-machine em vez da instalação nativa do docker)

Vagrant

  1. Instale o Vagrant e Virtualbox
  2. Execute git clone https://github.com/juice-shop/juice-shop.git (ou clone seu próprio fork do repositório)
  3. Execute cd vagrant && vagrant up
  4. Navegue para 192.168.56.110

Demonstração

Sinta-se à vontade para dar uma olhada na versão mais recente do OWASP Juice Shop: http://demo.owasp-juice.shop

Esta é apenas uma instância de teste de implantação e prévia! Você não deve usar esta instância para seus próprios esforços de hacking! Não há garantia de disponibilidade! Olhares severos garantidos se você quebrá-la!

Documentação

Compatibilidade de versão do Node.js

Categorias